JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-002904  Moodle の lib/moodlelib.php における重要なコース情報を取得される脆弱性  Moodle の lib/moodlelib.php は、テーマが blocks-regions 機能を使用する場合、ログイン認証プロセスの不正なポイントでコースの状態を確定するため、重要なコース情報を取得される脆弱性が存在します。  CVE-2015-2270 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002904.html  2015-03-16  2015-06-04  View
JVNDB-2015-002903  Moodle の lib/javascript-static.js におけるクロスサイトスクリプティングの脆弱性  Moodle の lib/javascript-static.js には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2015-2269 3.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002903.html  2015-03-16  2015-06-04  View
JVNDB-2015-002902  Moodle の filter/urltolink/filter.php におけるサービス運用妨害 (DoS) の脆弱性  Moodle の filter/urltolink/filter.php には、サービス運用妨害 (CPU 資源の消費または部分的な停止) 状態にされる脆弱性が存在します。  CVE-2015-2268 6.8  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002902.html  2015-03-16  2015-06-04  View
JVNDB-2015-002901  Moodle の mdeploy.php におけるアクセス制限を回避される脆弱性  Moodle の mdeploy.php には、アクセス制限を回避され、任意のディレクトリにアーカイブを展開される脆弱性が存在します。  CVE-2015-2267 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002901.html  2015-03-16  2015-06-04  View
JVNDB-2015-002900  Moodle の message/index.php における個人の重要な通信情報を取得される脆弱性  Moodle の message/index.php は、任意の会話にアクセスする前に moodle/site:readallmessages ケーパビリティを考慮しないため、個人の重要な通信情報および未読メッセージ数の情報を取得される脆弱性が存在します。  CVE-2015-2266 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-002900.html  2015-03-16  2015-06-04  View

Page 2863 of 13768, showing 5 records out of 68839 total, starting on record 14311, ending on 14315

Actions